Держспецзв’язку фіксує масове поширення вірусів з понад 100 зламаних українських сайтів
Національна команда реагування на кіберінциденти, кібератаки, кіберзагрози CERT-UA, що діє при Держспецзв'язку, виявила нову масштабну кампанію з розповсюдження шкідливого програмного забезпечення (ПЗ).
Як передає Укрінформ, про це повідомляє Держспецзв'язок.
"Лише у вересні 2026 року фахівці CERT-UA зафіксували понад 100 зламаних вебресурсів, до яких зловмисники додали шкідливий JavaScript-код. На відміну від багатьох інших схем, зловмисники використовують справжні сайти – їх зламують та вносять незначні зміни, що можуть лишатися непомітними", - йдеться у повідомленні.
Схема працює так: під час відвідування скомпрометованого сайту користувачеві демонструється підроблена сторінка перевірки Cloudflare.
Там приводом стандартного підтвердження "Я не робот" користувачу пропонують скопіювати та виконати певну команду через комбінацію Win+R, командний рядок чи Powershell.
Якщо людина це робить, на її комп'ютер завантажується та встановлюється шкідливе ПЗ.
Фахівці CERT-UA наголошують, що жодна легітимна перевірка (CAPTCHA, Cloudflare тощо) ніколи не вимагає натискати комбінацію клавіш Win+R, відкривати командний рядок чи PowerShell, або вставляти й виконувати будь-які команди. Якщо ви бачите таку вимогу, негайно закрийте сторінку, навіть якщо це відомий вам сайт.
Якщо ви натрапили на сайт із підробленою сторінкою перевірки або є власником зламаного ресурсу, негайно зверніться до CERT-UA за адресою: cert@cert.gov.ua. Фахівці нададуть інструкції та допоможуть очистити сайт від шкідливого коду, повідомляється на сайті відомства.
Як повідомлялось, хакери створюють фейкові вебсторінки, що імітують ресурси армійських підрозділів або додатки про тривоги.
Фото: Pixabay